【发布时间】:2021-09-26 03:48:00
【问题描述】:
我想在日志文件中进行搜索,看看是否只使用了可接受的值
“字段1”:“A” “字段2”:“B” “字段3”:“D”
我试过了
获取 compteas_stat_index_1/_search
{
"query": {
"bool": {
"must_not": [{"match": {"Field1": "A"}},
{"match": {"Field2":"B"}},
{"match":{"Field3":"C"}}]
}
}
}
但是当有 C,B,C 时我无法得到预期的结果,它没有出现在结果窗口中,
感谢任何帮助 最好的问候
【问题讨论】:
-
您在查询中提到了 ABC,在问题中提到了 ABD。你想避免哪一种?你想避免这个特定的组合:
A AND B AND C吗?
标签: elasticsearch kibana